peter bassill · operator
$ cve CVE-2021-27446 JSON

CVE-2021-27446

10.0
CRITICAL · CVSS 3.1 · EPSS 3% (pctl 87)

In your normal cycle

Critical by CVSS (10), but no sign of active exploitation.

Description

The Weintek cMT product line is vulnerable to code injection, which may allow an unauthenticated remote attacker to execute commands with root privileges on the operation system.

Scoring

CVSS10.0 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS2.97% — more likely to be exploited than 87% of all CVEs
WeaknessCWE-94
On CISA KEVno
Public exploitnone known
Published2022-05-16
Last modified2026-06-17

Affected (32)

VendorProduct
weintekcmt-ctrl01
weintekcmt-ctrl01 firmware
weintekcmt-fhd
weintekcmt-fhd firmware
weintekcmt-g01
weintekcmt-g01 firmware
weintekcmt-g02
weintekcmt-g02 firmware
weintekcmt-g03
weintekcmt-g03 firmware
weintekcmt-g04
weintekcmt-g04 firmware
weintekcmt-hdm
weintekcmt-hdm firmware
weintekcmt-svr-100
weintekcmt-svr-100 firmware
weintekcmt-svr-102
weintekcmt-svr-102 firmware
weintekcmt-svr-200
weintekcmt-svr-200 firmware
weintekcmt-svr-202
weintekcmt-svr-202 firmware
weintekcmt3071
weintekcmt3071 firmware
weintekcmt3072
weintekcmt3072 firmware
weintekcmt3090
weintekcmt3090 firmware
weintekcmt3103
weintekcmt3103 firmware
weintekcmt3151
weintekcmt3151 firmware

References

→ the Explorer  ·  watch your stack  ·  NVD